Autenticación LDAP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
tomasrov
Mensajes: 6
Registrado: 06 Nov 2011, 01:20

Autenticación LDAP

Mensaje por tomasrov »

Hola que tal,

primero que nada buenas tardes a todos; el tema es el siguiente:

tenemos un equipo 300c en el cual ya configure el ldap de zimbra, los usuarios ya se autentican por ldap, ya se hicieron las politicas de firewall y ya se aplican a los usuarios ahora las cuestiones son:

1.- ¿se puede restringir que un usuario se loguee solo una vez al mismo tiempo?

2.-¿existe alguna manera de que el usuario decida cuando terminar su sesion?

por su ayuda gracias de antemano.

Tom.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Autenticación LDAP

Mensaje por gabyrossi »

Hola,

1) para que un user solo este logueado en una sola ip deberias hacer esto:
config system global
set policy-auth-concurrent disable
end

2) los timmers son los que tiene el fortigate.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tomasrov
Mensajes: 6
Registrado: 06 Nov 2011, 01:20

Re: Autenticación LDAP

Mensaje por tomasrov »

Hola Buenas Tardes,

el comando para las sesiones únicas funciono a la perfección,

los timeouts que trae el forti hay veces que no son respetados :(

Saludos y muchas gracias por tu ayuda,

Tom.
japerfecto
Mensajes: 3
Registrado: 14 Nov 2012, 09:24

Re: Autenticación LDAP

Mensaje por japerfecto »

Entonces una vez ejecutado el comando, ya se quedará con la misma configuración aunque reinicies el fortinet?
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Autenticación LDAP

Mensaje por gabyrossi »

hola, si claro. como cualquier otro comando.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ultdraco
Mensajes: 9
Registrado: 05 Abr 2011, 20:14

Re: Autenticación LDAP

Mensaje por ultdraco »

Buen día Gaby

cuando actualice a la versión 5 patch 5 del fortios esto dejo de funcionar... :(

y al ejecutarlo me marca error; me podrías guiar para restablecerlo por favor

gracias

saludos
JohnGG
Mensajes: 2
Registrado: 24 Jul 2013, 18:16

Re: Autenticación LDAP

Mensaje por JohnGG »

Que tal,

1) para que un usuario solo este logueado en una sola ip deberias hacer esto:

config system global
set policy-auth-concurrent 1
end

Saludos
Responder